🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Um órgão público mantém arquivos distribuídos em repositório...

Próximas questões
Com base no mesmo assunto
Q4234698 Segurança da Informação
Um órgão público mantém arquivos distribuídos em repositórios replicados entre diferentes localidades e deseja implementar um mecanismo independente para verificar periodicamente a integridade dos dados armazenados, mesmo em cenários em que  eventuais alterações ou corrupções possam ter sido propagadas entre as réplicas. A técnica mais adequada para esse objetivo é 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: O enunciado pede um mecanismo independente para verificar periodicamente a integridade do conteúdo armazenado, inclusive se a corrupção tiver sido propagada entre réplicas. A evidência decisiva é a comparação de valores derivados do próprio conteúdo do arquivo com um valor previamente registrado, o que conduz ao gabarito A.

Tema central: Verificação de integridade por hash
Análise das alternativas
A
Certa
A alternativa A descreve a técnica de manter um valor resumido derivado do conteúdo do arquivo e, depois, recalcular esse valor para compará-lo com o anteriormente registrado. Esse é o critério adequado para integridade porque a conferência recai sobre o conteúdo armazenado, não sobre a existência de cópias, nem sobre metadados, acesso ou histórico de operações. Por isso, atende ao requisito de mecanismo independente de verificação periódica da integridade, inclusive quando uma alteração ou corrupção já tiver sido propagada entre réplicas.
B
Errada
Está errada porque trata de replicação para aumentar redundância e disponibilidade. O problema da questão não é manter mais cópias, mas verificar se o conteúdo permaneceu íntegro; além disso, a mesma corrupção pode ser replicada para todas as localidades.
C
Errada
Está errada porque valida apenas atributos como tamanho e data de modificação. Esses metadados são indiretos e não comprovam a identidade exata do conteúdo do arquivo, de modo que não servem como prova confiável de integridade.
D
Errada
Está errada porque criptografia e controle por chaves tratam primariamente de confidencialidade e acesso. A alternativa não descreve um procedimento de conferência periódica do conteúdo contra um valor de referência, que era exatamente o que o enunciado exigia.
E
Errada
Está errada porque o registro de operações serve para auditoria e rastreabilidade. Isso não substitui um teste autônomo de integridade do conteúdo nem garante detecção de corrupção já presente e eventualmente propagada entre réplicas.
Pegadinha da questão
A questão explora a confusão entre integridade e outros objetivos de segurança: disponibilidade/redundância, metadados de arquivo, criptografia e auditoria. O ponto real era perceber que só a checagem por valor derivado do conteúdo verifica diretamente a integridade armazenada.
Dica para questões semelhantes
  • Se a pergunta pede prova de integridade do conteúdo, procure técnica de comparação entre valor de referência derivado do arquivo e valor recalculado depois.
  • Replicação, por si só, resolve disponibilidade e redundância, não comprovação de integridade.
  • Metadados, criptografia isolada e logs podem ter utilidade própria, mas não equivalem a verificação periódica do conteúdo.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo